Kaspersky ICS CERT tarafından yayımlanan son rapora göre, 2026 yılının ikinci çeyreğinde Endüstriyel Kontrol Sistemleri (ICS) bilgisayarlarında tespit edilen zararlı yazılım sayısı 2022'den bu yana en düşük seviyeye geriledi. Ancak bu olumlu gelişmeye rağmen, dünya genelinde ICS bilgisayarlarını hedef alan fidye yazılımı saldırılarında önemli bir artış gözlendi.

Küresel Çapta Fidye Yazılımı Yükselişi

Fidye yazılımı saldırılarının en yoğun yaşandığı bölgeler Afrika, Orta Doğu, Orta Asya, Güney Kafkasya, Doğu Asya, Güney Avrupa ve Güney Asya olarak belirlendi. Özellikle 2026'nın ilk çeyreğinden ikinci çeyreğine geçişte Afrika (%31), Orta Asya (%31), Güneydoğu Asya (%50), Güney Amerika (%38) ve Avustralya ile Yeni Zelanda'da (%67) saldırı oranlarında dikkat çekici yükselişler kaydedildi. Bu artış eğiliminin istisnası olan bölgeler ise Batı Avrupa, Güney Avrupa ve Kanada oldu.

Kaspersky ICS CERT Başkanı Evgeny Goncharov, konuya ilişkin yaptığı değerlendirmede, fidye yazılımlarının endüstriyel kuruluşlar için ciddi bir risk oluşturmaya devam ettiğini vurguladı. Goncharov, saldırganların tespit edilmesini zorlaştırmak için meşru yönetim araçlarını kullandığını ve kritik altyapılardaki eski sistemlerin tedarik zincirlerini felç edebileceğini belirtti. Ayrıca, kuruluşların fidye ödemek yerine proaktif güvenlik çözümlerine yatırım yapması ve sağlam izolasyon prosedürleri uygulaması gerektiğini ifade etti.

Rapora göre, fidye yazılımlarının yanı sıra genel tehditler değerlendirildiğinde biyometri sektörü en çok hedef alınan alan olmaya devam etti. İkinci çeyrekte biyometri sistemleri içeren ICS bilgisayarlarının %26'sında kötü amaçlı nesneler engellendi. Bu durum, biyometri sistemlerinin internet erişimi, yaygın e-posta kullanımı ve sınırlı siber güvenlik kontrolleri nedeniyle daha savunmasız olduğunu gösteriyor. Biyometri sektöründe en yüksek tehdit oranı Güney Avrupa'da (%33) tespit edilirken, bunu Afrika ve Orta Asya takip etti.

Siber Güvenlik Uzmanlarından Öneriler

OT bilgisayarlarını çeşitli tehditlere karşı korumak amacıyla Kaspersky uzmanları bir dizi öneride bulunuyor:

  • Düzenli Güvenlik Değerlendirmeleri: Siber güvenlik açıklarını erken tespit etmek için OT sistemlerinde düzenli denetimler yapılmalı.
  • Sürekli Zafiyet Yönetimi: Etkili bir zafiyet yönetim süreci için sürekli değerlendirme ve önceliklendirme mekanizmaları kurulmalı.
  • Kritik Bileşenlerin Güncellenmesi: OT ağındaki kilit bileşenlerin güncellemeleri aksatılmamalı, güvenlik yamaları hızla uygulanmalı.
  • Gelişmiş Tehdit Algılama: Karmaşık tehditlerin zamanında tespiti ve etkili müdahale için EDR çözümlerinden yararlanılmalı.
  • Ekiplerin Yetkinliklerini Güçlendirme: BT güvenliği ve OT personeline yönelik özel eğitimlerle kurumsal mukavemet artırılmalı.
  • Proaktif Tehdit İstihbaratı: Güncel tehdit ortamı yakından izlenmeli ve sektördeki zafiyetler istismar edilmeden önce kapatılmalı.